Configura una connessione di peering di rete VPC

Per ridurre la latenza di rete per le query online sulla corrispondenza vettoriale, chiama gli endpoint del servizio Vertex AI dal tuo Virtual Private Cloud (VPC) utilizzando l'accesso privato ai servizi. Per ogni progetto Google Cloud, è possibile eseguire il peering di una sola rete VPC con Vector Search. Se hai già configurato un VPC con accesso privato ai servizi, puoi utilizzarlo per eseguire il peering con Vector Search.

La configurazione della connessione di peering di rete VPC è un'attività iniziale richiesta solo una volta per progetto Google Cloud. Al termine della configurazione, puoi effettuare chiamate all'indice di Vector Search da qualsiasi client in esecuzione all'interno del tuo VPC.

La connessione di peering di rete VPC è obbligatoria solo per le query online con corrispondenza vettoriale. Le chiamate API per la creazione, il deployment e l'eliminazione degli indici non richiedono una connessione di peering di rete VPC.

Un amministratore del progetto Google Cloud o un amministratore di rete designato può completare i seguenti passaggi per creare una connessione di peering di rete VPC.

  1. Per configurare i progetti Google Cloud, abilitare la fatturazione e abilitare le API, completa i seguenti passaggi Prima di iniziare.

  2. Per evitare collisioni di indirizzi IP tra la tua rete VPC e la rete del nostro producer di servizi, devi allocare un intervallo di indirizzi IP per il servizio Vector Search in cui viene eseguito il deployment degli indici di Vector Search. Per ulteriori informazioni, consulta Assegnazione degli intervalli di indirizzi IP.

    # Note: `prefix-length=16` means a CIDR block with mask /16 is reserved for
    # use by Google services. Make sure to enable the Service Networking API.
    gcloud compute addresses create $PEERING_RANGE_NAME \
        --global \
        --prefix-length=16 \
        --description="peering range for Vector Search" \
        --network=$NETWORK_NAME \
        --purpose=VPC_PEERING \
        --project=$PROJECT_ID
    
    # Create the VPC connection.
    gcloud services vpc-peerings connect \
        --service=servicenetworking.googleapis.com \
        --network=$NETWORK_NAME \
        --ranges=$PEERING_RANGE_NAME \
        --project=$PROJECT_ID
    

Dopo aver creato una connessione privata, puoi effettuare chiamate online a un indice di Vector Search da qualsiasi istanza di macchina virtuale (VM) in esecuzione all'interno del VPC in peering.

Controllo dell'accesso con IAM

Vertex AI utilizza Identity and Access Management (IAM) per gestire l'accesso alle risorse. Per concedere l'accesso a una risorsa, assegna uno o più ruoli a un utente, un gruppo o un account di servizio.

Per utilizzare la ricerca vettoriale, utilizza questi ruoli predefiniti per concedere diversi livelli di accesso alle risorse a livello di progetto.